掌握证书管理有哪3个阶段组成,每个阶段包括哪些具体内容?

题目

掌握证书管理有哪3个阶段组成,每个阶段包括哪些具体内容?

参考答案和解析
正确答案: (1)初始化阶段
1.终端实体注册
终端实体注册是单个用户或进程的身份被建立和验证的过程。注册过程能够通过不同的方法来实现,图示说明了一个实体初始化包括一个RA和一个CA的可能的方案(注意RA部件根本不存在的其他可能方案也是可用的)。终端实体注册是在线执行的,是用注册表格的交换来说明的。注册过程一般要求包括将一个或更多的共享秘密赋给终端实体以便后来在初始化过程中CA确认那个个体。
2.密钥对产生
密钥资料可以在终端实体注册过程之前或直接响应终端实体注册过程时产生。在RA中或在CA中产生密钥资料是可能的。每个终端实体多个密钥可以被用做支持分离的和截然不同的服务。例如,一个密钥对可以被用作支持不可否认性服务而另一个密钥对可以被用作支持机密性或密钥管理功能(双密钥对模型)。
3.证书创建和密钥/证书分发
无论密钥在哪里产生,证书创建的职责都将单独地落在被授权的CA上。如果公钥是被终端实体而不是CA所产生的,那么该公钥必须被安全地传送到CA以便其能够被放入证书。
一旦密钥资料和相关的证书已经被产生,它们必须被适当分发。请求证书和从可信实体(即CA)取回证书(以及相关的密钥,如果适用的话)的必要条件是要求一个安全协议机制。
4.证书分发
如果私钥和相应的公钥证书已经被分发,那么有一种或多种传送给另一个实体的方法:
•带外分发;
•在一个公众的资料库或数据库中公布,以使查询和在线检索简便;
•带内协议分发,例如,包括带有安全E-mail报文的适用的验证证书。
被用做数字签名目的的证书可以仅需要分发给它们的所有者,被用做机密性目的的证书对于发信方必须是容易获得的。
5.密钥备份和托管
一定比例的加密密钥将因为许多原因(忘记密码、磁盘被破坏、失常的智能卡或雇员被解雇)使这些密钥的所有者无法访问,这就需要事先进行密钥备份。
(2)颁布阶段
1.证书检索
证书检索与访问一个终端实体证书的能力有关。检索一个终端实体证书的需求可能被两个不同的使用要求所驱动。
•加密发给其他实体的数据的需求;
•验证一个从另一个实体收到的数字签名的需求。
2.证书验证
证书验证与评估一个给定证书的合法性和证书颁发者的可信赖性有关。证书验证是在基于那个证书被准许加密操作之前进行的。
3.密钥恢复
密钥管理生命周期包括从远程备份设施(如可信密钥恢复中心或CA)中恢复私有加密密钥的能力。密钥的恢复能使PKI管理员和终端用户的负担减至最小,这个过程必须尽可能最大程度自动化。
4.密钥更新
当证书被颁发时,其被赋与一个固定的生存期。当证书“接近”过期时,必须颁发一个新的公/私钥和相关证书,这被称为密钥更新。应该允许一个合理的转变时间使依托方取得新证书,从而避免与过期证书所有有关的服务中断。这个过程是自动的,并对终端用户完全透明。
(3)取消阶段
1.证书过期
证书在颁布时被赋与一个固定的生存期,在其被建立的有效期结束后,证书将会过期。当一个证书过期后,与该证书有关的终端实体可能发生三件事:
•没有活动:终端实体不在参加PKI;
•证书恢复:相同的公钥被加入新有效期的新证书(当与最初证书的颁布有关的环境没有变化时使用,并且它仍然认为是可靠的);
•证书更新:一个新的公/私钥对被产生,并且一个新的证书被颁发。
2.证书撤消
在证书自然过期之前对给定证书的即时取消(可疑的密钥损害、作业状态的变化或者雇佣终止等)。
一个终端用户个人可以亲自初始化自己的证书撤消(例如由于相应私有密钥的可疑损害)。RA可以代表终端用户被用做初始化证书撤消。经授权的管理者也可以有能力撤消终端实体的证书。
3.密钥历史
由于机密性加密密钥最后要过期,因此可靠安全地存储用做解密的私有密钥是必须的,这被称作密钥历史,否则无法恢复。
4.密钥档案
可靠地保存已经过期的用于验证数字签名的公钥,以便对历史文档的数字签名进行验证。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

生态学的发展经历了哪几个阶段?每个阶段的主要事件有哪些?


正确答案: 生态学100多年的发展经历了5个阶段:
(1)生态学知识累积阶段(1866年前);
主要事件有:在中国长期的农业社会中就累积了像二十四节气这种实质反映气候与生物关系的知识,而且广为流传,成为指导农业生产的重要依据。
(2)个体生态学与群落生态学阶段(1866--1935);
主要事件有:1866年,德国动物学家海克尔定义了生态学,这就标志着生态学的产生。生态学产生以后便分化出植物生态学、动物生态学等学科分支。
(3)生态系统生态学阶段(1935—1962);
主要事件有:1935年,植物生态学的英美学派代表人物,英国植物生态学家坦斯列第一次提出了生态系统的概念,他把生物与其环境看成是一个动态整体。1941年,美国科学家林德曼,发表了《一个老年湖泊内的食物链动态》的论文。她用确切的研究数据揭示了在食物链顺序转移中生物的数量关系。美国生态学家奥德姆从20世纪50年代开始研究了遗弃农田的次生演替及生态系统的能流与物流。1952年,他出版了《生态学基础》一书,确立了生态系统生态学的地位。
(4)生态学向调控与工程方向发展阶段(1962--);
主要事件有:1962年,美国海洋生物学家卡逊写的《寂静的春天》,她的书是人类生态环境意识觉醒的标志。联合国科教文组织于1964年开展以生态系统定量研究为重点的“国际生物学研究计划”之后,又于1971年组织了“人与生物圈”长期研究计划。中国于1972年加入这个研究。1992年的环境与发展大会制定了《保护生物多样性公约》、《气候变化公约》、《关于森林问题的原则声明》、《21世纪行动议程》、《里约热内卢宣言》。
(5)农业生态学发展的生态学基础;
主要事件有:意大利教授G.Azzi在1929年在大学开设了农业生态学课程,并在1956年出版了《农业生态学》一书,定义了农业生态学。1972年日本的小田桂三郎出版了《农田生态学》用到系统分析方法分析农田生态系统中的各种关系。之后也有学者出版关于农业生态学的书,且在各类生态学国际会议上农业生态学的内容越来越多。近年来,农业生态学在生态学的地位越来越重要。

第2题:

设备管理包括哪六个阶段?


正确答案:设备添置立项、采购/制造、安装调试、使用维护、大修或改造、报废处理

第3题:

说明企业绩效管理包含哪五个具体阶段,每个阶段的工作内容和实施要点。


正确答案:

第4题:

工程施工招标的程序包括哪三个阶段?各阶段中的主要工作包括哪些?


正确答案: 工程施工招标一般划分为招标准备、招标实施和定标签约三个阶段。
(1)招标准备阶段是指业主决定进行建设工程招标到发布招标公告之前所作的准备工作,包括成立招标机构、办理项目审批手续、确定招标方式、划分标段及选择合同计价方式、申请招标、编制招标相关文件等工作。
(2)招标实施阶段是整个招标过程的实质性阶段。主要包括:发布招标公告或投标邀请书,招标人组织资格预审,招标人发售招标文件,组织现场踏勘,召开标前会议。
(3)定标签约阶段是整个招标过程的结果性阶段。包括开标、评标、定标、签约等工作。

第5题:

产品设计技术方案的评价主要包括哪三方面,每个方面的具体内容有哪些?


正确答案: 评价方案在技术上的可行性和选进性,包括工作性能指标、可靠性、使用维护性。

第6题:

仓储管理包括哪三个阶段?


正确答案: 仓储管理包括商品入库、保管保养和出库三个阶段。

第7题:

系统开发的每个阶段中包括哪些CASE工具?


正确答案: 计算机辅助软件工程(简称CASE)不是一个工具或几个工具,而是由覆盖信息系统开发过程各个阶段的一组工具集组成,它们完成软件工程各个阶段的开发任务,并能自动利用前一阶段(或工具)产生的结果,来保证最终产品的质量。CASE还包括一个系统信息中心库,它使得彼此孤立的工具开始有了信息交换的环境支持。CASE工具与系统开发阶段相对应当前主要有以下一些工具:
①在需求分析阶段,CASE工具包括:带分析功能的结构化图形工具箱,如DFD图形工具、实体关系图(E-R图)等。面向对象模型化工具和分析工具、原型化工具、共享信息资源中心库等。
②在程序设计与实现阶段,CASE工具包括:Jackson程序结构图、N-S图、PAD图等结构化图形工具;异常结果查错工具等。
③在测试阶段,CASE工具包括:测试环境模拟工具、集成测试工具等。
④在维护阶段,CASE工具包括:现存系统评价工具、分析和重新设计工具、移植工具、重新解构化工具和逆向软件工程工具等。

第8题:

区域经济成长可划分为哪些阶段,每个阶段有什么特征?


参考答案:

经济成长可分为以下几个阶段:
①起步阶段即工业化准备阶段;经济增长呈上升趋势,但生产力水平和劳动生产率认仍相当低下,资金、技术、人才是发展的瓶颈。
②起飞阶段即工业化初期及其后的持续成长阶段;基础设施和城市建设长足发展,区域经济和居民收入持续增长。
③成熟阶段即工业化后期阶段;经过长期的持续成长,区域经济进入了一个稳定增长产业更替的阶段。城乡关系趋于协调融合。
④提升阶段即工业化时期的新成长阶段;在宏观背景上意味着工业化城市化现代化任务已经实现,传统的工业经济时代将让位于以知识为基础的新经济时代。


第9题:

狂犬病的发病过程可以分为哪3个阶段,每个阶段各有什么特点?


正确答案: 狂犬病的发病过程可分为以下3个阶段:
(1)前驱期,可持续2~4天,患者有倦怠、头痛、恶心和全身不适等;
(2)兴奋期,患者可出现极度恐怖的表情,不敢喝水,怕听到水声,还怕风、怕声响,可出现大量流涎、大汗淋漓、血压上升、全身肌肉阵发性抽搐、高热等,持续1~3天;
(3)麻痹期,患者肌肉痉挛停止,全身呈迟缓性瘫痪,最后因呼吸、循环衰竭而死亡。

第10题:

新产品开发经过哪些主要管理阶段,每个阶段需要解决的主要问题是什么?


正确答案:新产品开发经主要管理阶段:
1、新产品构思,是为满足一种新需求而提出的设想。
2、筛选,选出那些符合该企业发展目标和长远利益,并与企业资源相协调的产品构思。
3、产品概念的形成与测试,进一步发展更具体、明确的产品概念。
4、初拟营销规划,制订把这种产品引入市场的初步市场营销计划,并在未来的发展阶段中不断完善。
5、商业分析,即从经济效益分析新产品要领是否符合企业目标。它包括两个具体步骤:预测销售额和推算成本和利润。
6、新产品研制,将新产品概念交送研发部门或技术工艺部门试制成为产品模型或样品,同时进行包装的研制和品牌的设计。
7、市场试销,
8、商业性投放,新产品试销成功后,就可以正式批量生产,全面推向市场。